gpt4 book ai didi

c# - 编辑数据时应该将数据的id存储在session中

转载 作者:行者123 更新时间:2023-11-30 15:01:39 25 4
gpt4 key购买 nike

我有任何用户都可以编辑的帖子列表。
当我在隐藏字段中进入帖子的编辑模式时,我存储 PostId
现在我发现这实际上很糟糕,因为用户可以更改该隐藏字段并更新其他帖子。

session 是保留用户编辑的帖子的 id 的唯一选择,还是有更好的策略?

因为我真的很糟糕:(

最佳答案

有一个更好的策略:

在更新记录之前,检查用户尝试更新的记录是否属于当前经过身份验证的用户。

您可以编写一个自定义授权属性来为您完成这项任务。这是 an example .

关于c# - 编辑数据时应该将数据的id存储在session中,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13901752/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com